Danh mục

Tại sao kẻ lừa đảo biết rõ số thẻ ngân hàng, thông tin đăng nhập, mật khẩu người dùng?

Thứ sáu, 04/04/2025 11:03

Theo một báo cáo gần đây, trong năm 2023 và 2024, đã có khoảng 25 triệu thiết bị trên toàn cầu trở thành nạn nhân của loại mã độc nguy hiểm này, kéo theo hệ lụy là hàng triệu thông tin cá nhân nhạy cảm, bao gồm số thẻ ngân hàng, thông tin đăng nhập và mật khẩu, rơi vào tay tội phạm mạng.

Infostealer, như chính tên gọi của nó, được thiết kế để thu thập thông tin quan trọng từ các thiết bị bị nhiễm. Theo số liệu từ công ty an ninh mạng Kaspersky, trong giai đoạn 2023-2024, khoảng 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên thị trường chợ đen (dark web) do hậu quả của các cuộc tấn công này. Đáng chú ý, cứ 14 thiết bị bị nhiễm Infostealer, thì có một thiết bị bị đánh cắp thành công thông tin thẻ ngân hàng.

Sergey Shcherbel, chuyên gia tại Kaspersky Digital Footprint Intelligence, nhấn mạnh rằng con số thực tế có thể còn cao hơn nhiều. “Tội phạm mạng thường làm rò rỉ dữ liệu bị đánh cắp dưới dạng tệp nhật ký. Nhiều tháng, thậm chí nhiều năm sau lần lây nhiễm ban đầu, thông tin đăng nhập bị xâm phạm và các thông tin khác tiếp tục xuất hiện trên dark web theo thời gian. Do đó, càng về sau, các chuyên gia an ninh mạng càng phát hiện thấy nhiều trường hợp nhiễm mã độc từ những năm trước”, ông Shcherbel giải thích.

lừa đảo, số thẻ ngân hàng, thông tin đăng nhập, mật khẩu

Số thẻ ngân hàng, thông tin đăng nhập, mật khẩu bị rò rỉ khiến nhiều người dùng lo lắng (Ảnh minh hoạ)

Chỉ tính riêng năm 2024, đã có 9 triệu thiết bị bị nhiễm Infostealer, nâng tổng số thiết bị bị "xâm phạm" bởi loại mã độc này lên đến 26 triệu, theo Kaspersky. Mặc dù chỉ 1% số thẻ ngân hàng được phát hành trên toàn cầu bị rò rỉ trên web đen, nhưng đáng lo ngại là 95% số thẻ bị rò rỉ được đánh giá là "hợp lệ về mặt kỹ thuật", nghĩa là chúng vẫn đang hoạt động và có thể bị lợi dụng.

Tuy nhiên, mối nguy hiểm không chỉ dừng lại ở việc đánh cắp số tài khoản ngân hàng. Báo cáo của Kaspersky còn chỉ ra rằng Infostealer đánh cắp cả thông tin xác thực, bao gồm thông tin đăng nhập và mật khẩu, những dữ liệu then chốt để xác minh danh tính người dùng. Các thông tin này, cùng với cookie (dữ liệu giúp trang web nhận diện người dùng), được rao bán và trao đổi rộng rãi trong cộng đồng web đen, tạo cơ hội cho các hành vi lừa đảo và tấn công tài chính.

Một trong những điều đáng lo ngại nhất là nạn nhân có thể bị tấn công mà không hề hay biết rằng họ đang vô tình cài đặt phần mềm độc hại trên điện thoại, máy tính bảng hoặc máy tính. Infostealer thường được ngụy trang dưới dạng phần mềm hợp pháp, khiến người dùng khó phân biệt. Kaspersky đưa ra ví dụ về một phần mềm gian lận trò chơi: nạn nhân tải xuống phần mềm này và vô tình chạy một tệp độc hại, mở đường cho Infostealer xâm nhập hệ thống.

Sau khi xâm nhập thành công, phần mềm độc hại có thể lan truyền sang các thiết bị khác thông qua các liên kết lừa đảo, tệp đính kèm email độc hại, trang web bị nhiễm mã độc và nhiều phương thức khác. Năm ngoái, Redline là Infostealer phổ biến nhất, chiếm 34% số lần lây nhiễm. Risepro là phần mềm độc hại phát triển nhanh nhất, khi tỷ lệ lây nhiễm của nó tăng từ 14% vào năm 2023 lên 23% trong năm ngoái. Một Infostealer khác đang tăng trưởng nhanh là Stealc, ra mắt vào năm 2023 với tỷ lệ lây nhiễm 3%, nhưng đã tăng lên 13% vào năm 2024.

lừa đảo, số thẻ ngân hàng, thông tin đăng nhập, mật khẩu

(Ảnh minh hoạ)

Trước tình hình này, Kaspersky khuyến cáo người dùng nên thực hiện các biện pháp phòng ngừa và bảo vệ bản thân. Nếu nghi ngờ trở thành nạn nhân của Infostealer, người dùng nên theo dõi chặt chẽ các tài khoản ngân hàng và thông báo từ ngân hàng. Cần hủy và cấp lại thẻ ngân hàng, thay đổi mật khẩu ứng dụng và trang web ngân hàng.

Ngoài ra, người dùng nên kích hoạt xác thực hai yếu tố để tăng cường bảo mật cho tài khoản, đặt hạn mức chi tiêu nếu ngân hàng cung cấp tùy chọn này. Đặc biệt, cần cảnh giác với các cuộc tấn công lừa đảo, tin nhắn giả mạo và các cuộc gọi điện thoại đáng ngờ. Nếu không chắc chắn về tính xác thực của một thông báo, email hoặc tin nhắn, hãy gọi trực tiếp cho ngân hàng để xác minh. Kaspersky cũng khuyên người dùng nên chạy các chương trình quét bảo mật trên thiết bị của mình và loại bỏ bất kỳ phần mềm độc hại nào được phát hiện.

Các chuyên gia cũng cảnh báo rằng xu hướng tấn công bằng Infostealer đang ngày càng tinh vi hơn. Thay vì chỉ tập trung vào người dùng cá nhân, tội phạm mạng đã mở rộng mục tiêu sang cả các doanh nghiệp, đặc biệt là các công ty tài chính, thương mại điện tử và dịch vụ trực tuyến. Một khi hệ thống nội bộ bị nhiễm, hàng loạt tài khoản khách hàng có thể bị xâm nhập, gây ra thiệt hại nghiêm trọng. Do đó, các doanh nghiệp cũng cần nâng cao nhận thức và áp dụng các biện pháp bảo mật mạnh mẽ để bảo vệ dữ liệu quan trọng của mình.

T.Hà (Theo Thương Hiệu và Pháp Luật)

Tin được quan tâm

Bắt đầu từ 15/5/2025: Người dân phải dùng sang Căn cước, không được dùng Căn cước công dân, đúng không?

Việc cấp đổi từ Căn cước công dân sang Căn cước cần được thực hiện theo đúng quy định pháp luật.
Kiến thức 1 ngày, 7 giờ trước

Luật mới năm 2025: Không còn Sổ đỏ hộ gia đình, người dân phải đi đổi sang mẫu mới, nếu không bị phạt 12 triệu?

Theo Luật đất đai 2024, thì từ nay không còn sổ đỏ ghi hộ gia đình, vậy người dân có bắt buộc phải đi đổi...
Kiến thức 2 ngày, 1 giờ trước

Tin vui: Công chức, viên chức được hưởng thêm 3-4 triệu đồng/tháng nhờ luật mới

Nhiều công chức, viên chức tại Hà Nội đang hưởng lợi từ chính sách tăng thu nhập theo Luật Thủ đô 2024, giúp cải thiện...
Kiến thức 1 ngày, 1 giờ trước

5 ngành học mà 'con nhà nghèo' không nên chọn

Trong bối cảnh hiện tại, có những ngành học có nguy cơ thất nghiệp cao, chi phí theo học lớn... nếu gia cảnh không khá...
Kiến thức 2 ngày, 1 giờ trước

Cán bộ, công chức từ 30/6/2025 không thực hiện điều này sẽ bị xem là không đáp ứng yêu cầu công việc

Theo Ủy ban Quốc gia về chuyển đổi số yêu cầu, đến ngày 30/6, toàn bộ lãnh đạo, cán bộ, công chức phải xử lý...
Kiến thức 1 ngày, 4 giờ trước

Những con giáp nào may mắn trong Tết Thanh Minh 4/4, tức thứ sáu, ngày 7 tháng 3 âm lịch

Đêm nay chúng ta bước vào tiết Thanh Minh (20:48) và tháng Canh Thân. Trong thời gian chuyển giao tiết khí, hãy chú ý nghỉ...
Đời sống số 2 ngày, 21 giờ trước

Tin cùng mục

Cho mượn xe bị phạt nguội, chủ xe hay người lái phải nộp phạt?

Bạn có biết, khi cho mượn xe mà bị ghi nhận lỗi vi phạm giao thông qua hệ thống camera phạt nguội, chủ xe (người...
Kiến thức 1 giờ, 23 phút trước

Chủ nợ xâm phạm chỗ ở gia đình 'con nợ' có thể bị phạt 40 triệu đồng?

Tình trạng chủ nợ lợi dụng việc con nợ chậm trả để có những hành vi xâm phạm đến chỗ ở của gia đình họ,...
Kiến thức 2 giờ, 40 phút trước

Phát hiện 8 tấn vàng, 500kg đá quý, hơn 1.000 thỏi bạc, 32kg ngọc lục bảo dưới đáy biển

Sách Kỷ lục Guinness Thế giới từng ghi nhận đây là tàu đắm có giá trị lớn nhất từng được phát hiện dưới đáy đại...
Kiến thức 2 giờ, 45 phút trước

9 trường hợp bị xóa đăng kí thường trú: Thẻ căn cước có bị thu hồi không?

Nhiều người băn khoăn, đã xóa đăng ký thường trú có bị thu hồi thẻ căn cước không? Hãy cùng tìm hiểu nhé!
Kiến thức 2 giờ, 49 phút trước

Lần đầu tiên Việt Nam có 2 thành phố trực thuộc Trung ương liền kề nhau, là thành phố nào?

Từ năm 2025, Việt Nam có tổng cộng 6 thành phố trực thuộc Trung ương, bao gồm Hà Nội, Hải Phòng, Huế, Đà Nẵng, TP...
Kiến thức 2 giờ trước

Người thành công, giàu có thường hiểu rõ 'Định luật cá sấu', nó nghĩa là gì?

Nhiều người thường đổ lỗi cho số phận, cho rằng mình thiếu may mắn. Tuy nhiên, những người thành công và giàu có lại có...
Kiến thức 2 giờ trước

Tin mới cập nhật

Tháng 4 đã có khởi đầu tốt đẹp! 4 con giáp được ban phước lành, quý nhân nâng đỡ hết lòng, nếu nhà có người tuổi này mau đến nhận phúc

Tháng Tư cũng là thời điểm vận khí chuyển mình, mở ra cơ hội mới cho những con giáp may mắn. Với tài lộc và...
Kiến thức 16 phút trước

Kể từ bây giờ, chỉ duy nhất 1 trường hợp này có thể rút tiền tại ATM nếu chưa xác thực sinh trắc học

Nếu chưa xác thực sinh trắc học thì có thể rút tiền tại cây ATM trong trường hợp nào, hãy cùng tìm hiểu.
Kiến thức 19 phút trước

Đóng bảo hiểm xã hội chỉ mới 10 năm, có được hưởng luôn lương hưu từ 1/7/2025 không?

Theo đề xuất của Bộ Lao động - Thương binh và Xã hội, từ ngày 1/7/2025, người lao động tham gia bảo hiểm xã hội...
Kiến thức 38 phút trước

Loại gỗ từng làm củi đốt, chuồng lợn nay thành 'vàng trắng', bán một cây mua được '10 căn chung cư'

Khó tin là lại gỗ được săn lùng bởi giới sưu tầm và người giàu hiện nay lại từng có giá rẻ bèo, một thời...
Kiến thức 1 giờ, 17 phút trước

Thủy điện lớn nhất Đông Nam Á thế kỷ 20 đang thần tốc về đích sau khi được rót 9.220 tỷ đồng để mở rộng

Mới đây, Tập đoàn Điện lực Việt Nam (EVN), đại diện chủ đầu tư - Ban Quản lý dự án Điện 1 (EVNPMB1) và các...
Tin trong ngày 1 giờ, 19 phút trước

5 ngôi sao nổi tiếng đến từ Thái Bình, nhắc tên cả nước đều biết

NSND Thu Hiền, NSƯT Việt Hoàn, Uyên Linh, Sơn Tùng M-TP và Anh Tú - góp phần tạo nên diện mạo đa dạng cho nền...
Chuyện làng sao 2 giờ, 31 phút trước

Tại sao nên hạn chế ăn thịt gà và thịt bò vào tháng 4?

Tháng Tư, thời điểm giao mùa, mang đến những thay đổi về nhiệt độ và độ ẩm, ảnh hưởng không nhỏ đến sức khỏe của...
Chăm sóc sức khỏe 2 giờ, 59 phút trước

Phụ nữ có hai thời điểm bộc phát 'nhu cầu' mạnh nhất, đàn ông tinh tế nhất định phải biết

Đàn ông nắm được những thời điểm vàng sẽ giúp người bạn đời 'thỏa mãn nhu cầu', đời sống vợ chồng sẽ viên mãn, hạnh...
Tâm sự 2 giờ, 60 phút trước

Khi nằm liệt giường, tôi mới nhận ra rằng những người tàn nhẫn và vô tâm nhất với người già thường là 3 kiểu người này

Đối với người cao tuổi, gia đình có thực sự đáng tin cậy hay không, không phải dựa vào những khoảnh khắc vui vẻ thường...
Làm sao 2 giờ, 25 phút trước

Đối tượng nào nghỉ hưu trước tuổi được hưởng mức lương hưu tối đa 75%?

Một câu hỏi thường xuyên được đặt ra là: "Mức hưởng lương hưu tối đa 75% áp dụng với đối tượng nào khi nghỉ hưu...
Kiến thức 3 giờ, 35 phút trước